v2.10에서 v2.11로 업그레이드
v2.10에서 v2.11로 업그레이드 (v2.10 to 2.11)
v2.11에서는 Application CRD에 initiatedBy가 추가되고, redis 관련 NetworkPolicy의 Egress 제한이 완화되었으며 여러 커스텀 리소스에 대한 새 헬스체크가 추가됐어요.
출처: 문서
본문
Application CRD에 initiatedBy 추가
argoproj/argo-cd#16612 이슈를 해결하기 위해 initiatedBy가 Application CRD에 추가됐어요.
argocd-redis 및 argocd-redis-ha-haproxy의 Egress NetworkPolicy
Argo CD 2.11.2부터 argocd-redis와 argocd-redis-ha-haproxy의 NetworkPolicy가 Egress 제한을 제거했어요. 이 변경은 Redis 접근을 보호하는 시크릿을 만들기 위해 Kubernetes API에 접근을 허용하기 위한 것이었어요.
2.11.2 이전과 유사한 네트워킹 제한을 유지하려면, Kubernetes API에만 접근할 수 있고 Redis 자체가 필요한 접근도 허용하는 Egress 규칙을 추가하면 돼요. Kubernetes 접근을 위한 Egress 규칙은 전적으로 여러분의 Kubernetes 구성에 달려 있어요. Redis 자체 접근은 argocd-redis-network-policy NetworkPolicy에 다음을 추가해 허용할 수 있어요:
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: argocd-redis-network-policy
spec:
policyTypes:
- Ingress
+ - Egress
+ egress:
+ - ports:
+ - port: 53
+ protocol: UDP
+ - port: 53
+ protocol: TCP
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: argocd-redis-ha-haproxy
spec:
policyTypes:
- Ingress
+ - Egress
+ egress:
+ - ports:
+ - port: 6379
+ protocol: TCP
+ - port: 26379
+ protocol: TCP
+ to:
+ - podSelector:
+ matchLabels:
+ app.kubernetes.io/name: argocd-redis-ha
+ - ports:
+ - port: 53
+ protocol: UDP
+ - port: 53
+ protocol: TCP
추가된 헬스체크 (Added Healthchecks)
- route53.aws.crossplane.io/ResourceRecordSet
- cloudfront.aws.crossplane.io/Distribution
- beat.k8s.elastic.co/Beat
- apps.kruise.io/AdvancedCronjob
- apps.kruise.io/BroadcastJob
- apps.kruise.io/CloneSet
- apps.kruise.io/DaemonSet
- apps.kruise.io/StatefulSet
- rollouts.kruise.io/Rollout
더 알아보기 (Learn more)
- 이 문서의 원문: v2.10 to 2.11
- Argo CD 공식 문서: https://argo-cd.readthedocs.io